安全与数据流
执行边界
Base 与 Head 在客户 Runner 的无特权 Docker 容器中执行,容器根文件系统只读,工作副本独立。容器不接收 GitHub Token、模型 Key 或 DuoLA Run Token;构建和验证默认禁用网络,只有安装依赖和准备工具链时开放网络。
身份与完整性
Runner 使用 GitHub OIDC 注册,控制面同时校验仓库、Commit、工作流路径和受信工作流完整内容。 Action 固定到不可变 40 位 Commit SHA;每次新提交都会使旧结果和证书失效。
判断边界
AI 只能生成结构化意图和验证计划,不能直接设置 Verified。最终结果由证据完整性校验、稳定重放、 变异验证和确定性规则引擎共同决定;证据不足时只会得到 Inconclusive。
缓存与日志
DuoLA 只缓存隔离的包管理器下载和构建缓存,不缓存 Token 或客户密钥。日志在写入前执行常见密钥模式 脱敏;原始测试日志默认由客户 GitHub Artifact 保存。